Şeful interimar al securităţii cibernetice al lui Trump a încărcat fişiere sensibile într-o versiune publică a ChatGPT

Şeful interimar al agenţiei naţionale americane de apărare cibernetică a încărcat, vara trecută, documente sensibile privind contracte într-o versiune publică a ChatGPT, declanşând mai multe avertizări automate de securitate menite să prevină furtul sau divulgarea neintenţionată a materialelor guvernamentale din reţelele federale, potrivit a patru oficiali ai Departamentului pentru Securitate Internă (DHS) care au cunoştinţă de incident, relatează POLITICO.
Greşeala aparentă a lui Madhu Gottumukkala a fost cu atât mai notabilă cu cât directorul interimar al Agenţiei pentru Securitate Cibernetică şi Infrastructură (CISA) solicitase permisiune specială de la Biroul Directorului de Informaţii (CIO) al CISA pentru a utiliza popularul instrument de inteligenţă artificială la scurt timp după sosirea sa la agenţie, în luna mai, au declarat trei dintre oficiali. Aplicaţia era blocată pentru alţi angajaţi ai DHS la acel moment.
Niciunul dintre fişierele pe care Gottumukkala le-a introdus în ChatGPT nu era clasificat, potrivit celor patru oficiali, fiecare beneficiind de anonimat de teama represaliilor. Totuşi, materialele includeau documente de contractare ale CISA marcate „for official use only” („doar pentru uz oficial”), o desemnare guvernamentală pentru informaţii considerate sensibile şi care nu sunt destinate publicului.
Senzorii de securitate cibernetică ai CISA au semnalat încărcările în luna august a anului trecut, au spus cei patru oficiali. Unul dintre ei a precizat că au existat mai multe astfel de avertizări doar în prima săptămână a lunii august. Ulterior, oficiali de rang înalt din cadrul DHS au condus o analiză internă pentru a evalua dacă expunerile au produs vreun prejudiciu securităţii guvernamentale, potrivit a doi dintre cei patru oficiali.
Nu este clar la ce concluzie a ajuns analiza.
Într-un comunicat transmis prin e-mail, directoarea pentru afaceri publice a CISA, Marci McCarthy, a declarat că lui Gottumukkala „i s-a acordat permisiunea de a utiliza ChatGPT cu controale DHS în vigoare” şi că „această utilizare a fost pe termen scurt şi limitat”. McCarthy a adăugat că agenţia este angajată să „valorifice IA şi alte tehnologii de vârf pentru a impulsiona modernizarea guvernului şi a pune în aplicare” ordinul executiv al lui Trump privind eliminarea barierelor din calea leadershipului SUA în domeniul inteligenţei artificiale.
E-mailul pare, de asemenea, să conteste cronologia relatată de POLITICO: „Directorul interimar dr. Madhu Gottumukkala a utilizat ultima dată ChatGPT la mijlocul lunii iulie 2025, în baza unei excepţii temporare autorizate acordate unor angajaţi. Poziţia de securitate a CISA rămâne aceea de a bloca accesul la ChatGPT în mod implicit, cu excepţia cazului în care se acordă o excepţie.”
Gottumukkala este în prezent oficialul politic de rangul cel mai înalt din cadrul CISA, o agenţie însărcinată cu securizarea reţelelor federale împotriva hackerilor sofisticaţi, susţinuţi de state ostile, inclusiv Rusia şi China.
Orice material încărcat într-o versiune publică a ChatGPT, precum cea utilizată de Gottumukkala, este partajat cu proprietarul ChatGPT, OpenAI, ceea ce înseamnă că poate fi folosit pentru a ajuta la formularea răspunsurilor pentru alţi utilizatori ai aplicaţiei. OpenAI a declarat că aplicaţia are peste 700 de milioane de utilizatori activi în total.
Alte instrumente de inteligenţă artificială aprobate acum pentru utilizarea de către angajaţii DHS — precum chatbotul intern al DHS, DHSChat, alimentat de IA — sunt configurate astfel încât interogările sau documentele introduse să nu părăsească reţelele federale.
„A forţat CISA să-i ofere ChatGPT, iar apoi a abuzat de el”, a declarat primul oficial.
Toţi oficialii federali sunt instruiţi cu privire la manevrarea corectă a documentelor sensibile. Potrivit politicii DHS, oficialii de securitate trebuie, de asemenea, să investigheze „cauza şi efectul” oricărei expuneri a documentelor destinate uzului oficial şi să stabilească „oportunitatea” oricărei acţiuni administrative sau disciplinare. În funcţie de circumstanţe, acestea pot varia de la instruire obligatorie sau un avertisment formal, până la măsuri mai grave, precum suspendarea sau revocarea autorizaţiei de securitate, a declarat unul dintre cei patru oficiali.
După ce DHS a detectat activitatea, Gottumukkala a discutat cu oficiali de rang înalt din cadrul DHS pentru a analiza ce anume a încărcat în ChatGPT, au spus doi dintre cei patru oficiali. Consilierul juridic interimar de atunci al DHS, Joseph Mazzara, a fost implicat în efortul de evaluare a oricărui potenţial prejudiciu adus departamentului, potrivit primului oficial. Antoine McCord, directorul de informaţii al DHS, a fost de asemenea implicat, potrivit unui al doilea oficial.
Gottumukkala a avut, de asemenea, întâlniri în luna august cu directorul de informaţii al CISA, Robert Costello, şi cu consilierul-şef al agenţiei, Spencer Fisher, în legătură cu incidentul şi cu manipularea corespunzătoare a materialelor marcate „for official use only”, au declarat cele patru persoane.
Mazzara şi Costello nu au răspuns solicitărilor de comentarii. McCord şi Fisher nu au putut fi contactaţi pentru comentarii.
Gottumukkala conduce agenţia în calitate de interimar din luna mai, când a fost numit director adjunct de către secretarul DHS, Kristi Noem. Nominalizarea lui Donald Trump pentru conducerea CISA, consilierul special al DHS Sean Plankey, a fost blocată anul trecut de senatorul Rick Scott (republican din Florida) din cauza unui contract de construcţie de nave pentru Garda de Coastă. O dată pentru noua sa audiere de confirmare nu a fost stabilită.
Mandatul lui Gottumukkala în fruntea agenţiei nu a fost lipsit de probleme — iar acesta nu ar fi primul său incident legat de securitate.
Cel puţin şase angajaţi de carieră au fost plasaţi în concediu în această vară, după ce Gottumukkala a picat un test poligraf de contrainformaţii pe care el însuşi a insistat să îl susţină. DHS a descris testul poligraf drept „neautorizat”. Întrebat săptămâna trecută, în cadrul audierilor din Congres, dacă era „la curent” cu testul eşuat, Gottumukkala i-a spus de două ori reprezentantului Bennie Thompson (democrat din Mississippi) că nu „acceptă premisa acestei caracterizări”.
Iar săptămâna trecută, Gottumukkala a încercat să-l înlăture pe Costello, CIO-ul CISA, înainte ca alţi numiţi politici din agenţie să intervină pentru a bloca această mutare.